敲响产业安全的警钟 正面刚 美国悬赏1500万美金与黑客组织 (产业安全的重要性)

文章编号:37809 资讯动态 2024-11-30 黑客 勒索攻击 产业安全
攻击

当地时间四日,美国国务院宣布悬赏 1000 万美元征集网络犯罪组织“黑暗面”(DarkSide )高层领导人的身份和位置信息。美国联邦调查局称该组织设在俄罗斯。

此外,国务院还承诺额外支付 500 万美元用于寻找参与“黑暗面”5月对Colonial Pipeline 系统黑客攻击的犯罪个人信息。

美国国务院发言人普莱斯在一份声明中表示,通过提供这一奖励,证明美国一直致力于保护世界各地的勒索软件受害者,免受网络犯罪分子的利用。

这两项悬赏金额合计约9600万元人民币。为什么这个黑客组织会被美国如此重金悬赏呢?5月份的时候到底发生了什么,让美国怒不可遏?

导火索

就在今年5月“黑暗面”组织对科洛尼尔管道运输公司(Colonial Pipeline)发起勒索攻击,迫使这家美国最大的输油管道关闭,导致美国东南部地区汽油价格飙升、恐慌性购买和地区性燃料短缺,令全美多地陷入紧急状态。

该组织在5月6日入侵科洛尼尔管道运输公司的网络,并窃取近100GB的数据,黑客对目标系统植入勒索软件,并要求受害者付款解密,否则将把数据泄漏到互联网上。Colonial Pipeline公司被迫向该网络犯罪组织支付了500万美元的加密货币作为赎金,之后才获得了解锁网络的钥匙。

虽然美国司法部称6月份已经找回了约230万美元赎金。但是还是彻底惹怒了美国。

美国总统拜登严厉抨击称,攻击输油管道“是一种犯罪行为”。

据了解,DarkSide首次出现在2020年8月,是勒索软件团伙的新锐代表,该组织采用勒索软件即服务( RaaS)模型进行各种犯罪活动,并专门针对有能力支付大型赎金的企业进行攻击,在加密数据的同时并窃取数据,并威胁如果不支付赎金就将其数据公开。据DarkSide组织称,其勒索软件配备了市场上最快的加密速度,并且包括Windows和Linux版本。

自其出现以来活动猖獗,让各国的企业组织头疼。

2020年11月,DarkSide勒索软件团伙声称,他们正在伊朗建立一个分布式存储系统,用来存储和泄露从受害者那里窃取的数据。并且招募开发人员进行编程开发,以及招募会员来实施企业入侵,开发人员和会员都可以获得一定比例的报酬。

2021年4月20日,DarkSide团伙通过网络攻击手段做空上市企业(如针对在纳斯达克或其他股票市场上市的公司),致使目标公司股价下跌,从而增加受害者的压力。

2021年4月28日,DarkSide团伙疑似攻击意大利信贷银行Banca di Credito Cooperativo,攻击造成该银行的188个分支机构业务瘫痪。

该组织此前已经攻击过40多个受害者组织,并要求索取20-2000万美元的赎金。

勒索攻击与传统的网络攻击不一样,因为它不撬你的保险柜,而是给你做一个更大的保险柜,把你的保险柜也锁起来,这样我也用不了你也用不了,你就只能交赎金。

2021年5月全球最大的肉类供应商JBS遭到勒索病毒攻击;美国软件开发商 Kaseya 遭勒索攻击,网络攻击团伙索要高达7000万美元的赎金;还有几周前美国最大电视台运营商之一的SinclAIR广播集团也称遭到勒索软件攻击,其部分服务器和工作站数据被勒索软件挟持,办公室网络和运营网络也被迫中断。还有几天前,勒索软件团伙Grief声称已在一次攻击中“命中”美国全国步枪协会(NRA)。

一桩桩一件件的勒索攻击事件,终于让美国忍无可忍了。或许这只是一个开始,用这个风头最盛的黑客组织开刀而已。

当然美国称“黑暗面”是俄罗斯组织,不知是否出自政治的考量,因为没有确切的证据,我们也不得而知。但是“黑暗面”对外宣称:“我们的目标是赚钱,不是给社会制造麻烦,也不是政治行为。”各执一词无可定论。

黑客 敲响产业安全警钟

根据不完全统计,2021年每11秒将发生一次勒索攻击,而勒索攻击给全球带来的经济损失或达9000亿美金。

目前勒索攻击已经演变为全球性的安全问题,勒索攻击已经向专业化和组织化发展。

随着区块链、比特币等技术的发展,赎金支付越来越隐匿和快速,勒索赎金也越来越高,黑客拿到高报酬后,逐渐细分出更多工种,形成了完整的产业链条。

今天勒索攻击已经渗透到各种关键的产业领域了,能源、交通、通信、医疗、工业、运输等领域,这些掌握着城市运转的重要命脉的企业成为勒索攻击的对象。

像除了上述提到的科洛尼尔管道运输公司事件外,此前2017年全球最大的航运企业马士基集团曾遭到Petya勒索病毒攻击,公司系统内部被迫关闭,波及全球76个港口的运营,这次攻击事件最终导致损失2亿到3亿美元。

还有一些传统的制造业还依赖传统的IT,往往成为黑客攻击的目标。但是又源于制造业相互关联,意味着一家工厂被黑客盯上,整个产业链都将受到影响。

雷锋网认为,随着数字化转型不断深入,企业的网络安全建设也应该成为最基础的保障,只有后方安全,才能在数字化的赛道上跑的越快越远。

原创文章,未经授权禁止转载。详情见 转载须知 。


本文地址: https://www.gpxz.com/article/a4cdcee11242817dcd1d.html
全局中部横幅
全局中部横幅
广东力尘能源公司

广东力尘能源公司是一个专注于能源信息的网站,提供了地源热泵、电锅炉、燃气锅炉、无烟煤、蒸汽锅炉等信息资讯,为用户了解能源行业信息提供便利。

嘿舌尖拉罐炒饭

嘿舌尖拉罐炒饭加盟,特色小吃加盟,致力于为广大食客提供正宗而有特色的小吃和服务,传授小吃技术,提供餐饮服务

检重秤,身高体重秤,称重模块,轮椅秤,称重贴标机

上海铸衡电子科技有限公司是生产销售检重秤,身高体重秤,称重模块,轮椅秤,称重贴标机电子台秤,电子桌称,电子叉车秤,电子平台秤,无线电子吊秤厂家,在的检重秤,身高体重秤,称重模块,轮椅秤,称重贴标机电子台秤,电子桌称,电子叉车秤,电子平台秤,无线电子吊秤等领域获得良好口碑,有需要检重秤的用户,欢迎来电咨询:13817854759

山东自考网

山东自考,山东自考网,提供山东自考资讯,山东自考报考指南,山东自考政策,山东自考历年试题,山东自考复习资料,山东自考转考免考,山东自考串讲资料,山东自考主考院校,山东自考论坛,山东自考网站,济南自考政策,济南自考报考指南等,努力打造山东最大自考生交流平台!

永安陵公墓

天津永安陵公墓提供安全可靠的静海、青县、武清地点。国营永安陵公墓价格合法,服务周到,致力于为客户提供优质的殡葬服务。

卤汀河畔大米

江苏金麦穗生态农业科技有限公司主体经营是以水稻、小麦、油菜籽等农产品收购、深加工、销售以及农业技术研发和农业技术咨询服务等。

苗木吧

苗木吧是中国最大的苗木信息发布平台,可以免费发布苗木求购信息,有最新的苗木价格,最全的苗木资料,让你可以放心快捷的找到所需要的苗木,期待您的光临。

资源之家

资源之家提供免费副业项目、创业项目资源分享、各大网赚论坛vip教程、免费学习教程、手机搬砖项目、抖音快手小红书无货源电商,抖音引流工具、网站源码、软件源码、技术教程、无人直播等等网络资源分享,是全网最大的资源网!

潍坊东方银屑病研究院

潍坊银屑病医院哪家好?潍坊东方银屑病研究院附属潍坊银康医院(www.wfyxb.cn咨询电话:0536-3087125,微信:wfyxb120),建于1992年,由潍坊市卫生部门批准创办的潍坊治疗牛皮癣专科医院,是潍坊二级专科医院,山东省立医院联网医院,潍坊市慢性病医保定点医院.

徐州桐圣建材有限公司

徐州桐圣建材有限公司是一家集开发、生产、贸易于一体的企业。公司主要从事如下产品的生产、销售、施工:新型建材•特种干混砂浆,自流平地面材料与施工,承接瓷砖粘贴工程施工,意大利•干混砂浆输送喷涂机械化设备经销商

太洋模架有限公司

太洋模架有限公司是我国规模较大的铝模租赁公司,依托全国建筑租赁、施工管理、技术服务型企业,共同为房地产公司和总包单位提供优质的铝模产品与技术服务,致力于为铝模产业升级做杰出贡献。


全局底部横幅